Windows Phone 8.1 瀏覽器竟犯了低級資安錯誤

作者 | 發布日期 2015 年 03 月 27 日 | 分類 Windows , Windows Phone , 手機
third-windows-phone-8-update-phablet-5f00-startscreenproductivity-5f00-01-cut-img-top

隨著網際網路的發展越來越成熟,現時越來越多人運用手機進行各種工作,因此手機的資安變得更為重要。不過最近就有人發現 Windows Phone 8.1 的 IE 瀏覽器出現了一個重大漏洞,隨時讓各種帳號的密碼曝露在其他人面前,相當危險。



據 Windows Centrla 報導,正常情況下,當使用者在瀏覽器上輸入密碼時,通常密碼都會變成「*******」來顯示,以免其他人可以得知實際的密碼。不過該網站的測試人員近日就發現在 Windows Phone 8.1 的 IE 瀏覽器上,只要將「*******」複製下來,然後再貼到 Bing 或 Cortana 的搜尋列之上,密碼的數字、字母及符號就會完全呈現出來。若有心人偷走手機後再用這種方法「破解」各種密碼,後果便可大可小。

password-copy-ie-windowsphone-screenshot

(Source: Windows Central

 

值得留意的是,上述問題似乎只會在 Windows Phone 8.1 系統上出現,因為測試人員試過在一部裝有 Windows 10 preview 版的 Lumia 830 上作同樣測試,最後發現無法看到密碼。及後有關方面就向 Microsoft 報告上述問題,不過官方的回覆卻表示由於需要手動操作,因此它並不算是一個安全漏洞。暫時未知 Microsoft 會否修復這個問題,如果大家現正使用 Windows Phone 8.1 的手機,就謹記要經常將手機上鎖啊!

 

(本文由《UNWIRE.HK》授權轉載;首圖來源:Windows Blog

延伸閱讀

如果你喜歡我們的分享和文章,請幫我們按個讚

發表迴響